软件工程中的变更控制流程及步骤
什么是变更控制?
变更控制是公司用来 记录、识别和授权变更 到 IT 环境。它减少了系统中未经授权的更改、破坏和错误的可能性。
为什么要变更控制?
当利益相关者提出对系统进行新的或不同的变更请求时,这些变更既非可有可无,也非可以忽略。必须在不影响系统其他组件的前提下实施这些变更。变更控制正是在此发挥作用。它帮助项目团队利用既定的控制措施和策略来调整项目范围。当项目偏离计划时,就需要运用变更控制。
必须填写正式的变更请求文件并进行审核,以控制每一项变更请求。
分析变更控制请求时常见的疑问包括:
- 谁会批准这一改变?
- 是否需要变更控制委员会审核?
- 研究和实施这项变革需要多少时间?
- 系统其他组成部分(时间表、成本、资源等)的变化有何影响?
- 是否存在一个阈值,低于该阈值项目管理可以直接批准?
变更控制过程的不同因素
变更控制流程应考虑多种因素
| 变更控制流程的步骤 | 变更控制中采取的行动 |
|---|---|
| 变更请求发起和控制 | 变更请求应标准化,并由管理层审核,同时应让请求者了解情况。 |
| 对影响的评估 | 应以结构化的方式评估每一项变更请求,以分析其潜在影响。 |
| 变更的控制和记录 | 变更日志应记录日期、变更人以及变更内容。只有授权人员才能进行变更,并且应制定回滚流程。 |
| 文件和程序 | 每当系统发生变更时,相关的流程和文档都应相应更新。 |
| 授权维修 | 应控制系统访问权限,以防止未经授权的访问。 |
| 测试和用户签核 | 软件应该经过全面测试,并在发布前获得业务用户的批准。 |
| 版本控制 | 生产环境源代码应该进行版本控制,以便只部署最新批准的版本。 |
| 紧急变更 | 应尽快取得口头授权,并将变更情况记录在案。 |
变更控制流程
在深入探讨变更控制流程之前,熟悉变更控制中使用的文档很有帮助。变更控制的核心文档有两个:
- 更改日志变更日志列出了每个变更请求的详细信息——项目编号、PCR(项目变更请求)ID、优先级、所有者、目标日期、状态、状态日期、提出者以及提出日期。
- 变更申请表它记录了决策所需的详细信息——变更类型、收益、请求者、时间和成本估算、优先级、审批者以及变更请求状态。
变更流程图
变更流程遵循特定的模式来实施产品或系统的变更。下图展示了所涉及的步骤。
变更控制流程的步骤
| 变更控制步骤 | 操作 |
|---|---|
| 变更请求标识 | 确定变更需求,并在项目变更申请表上进行描述。 |
| 变更请求评估 | 如果变更无效,则推迟或拒绝。分配所需资源来分析请求、完成快速影响评估并更新变更请求表单。被拒绝的请求到此阶段即告终止。 |
| 变更请求分析 | 将变更请求分配给授权成员进行全面分析。延期变更将重新进入此步骤,被拒绝的请求到此为止。 |
| 变更请求批准 | 在批准变更之前,应识别变更的风险、复杂性和影响。将变更请求提交给授权审批人进行决策。被拒绝的请求将在此阶段终止。 |
| 变更请求实施 | 更新项目流程和管理计划,通知团队,监控进度,记录完成情况,并关闭变更请求。 |
注意变更控制审批可由以下机构授予: 项目经理、IT主管或首席开发人员,或指定的利益相关者。
变更管理与变更控制
| 变更管理 | 更改控制 |
|---|---|
| 管理和控制 IT 基础设施和服务中的变更请求,以最大限度地减少中断并最大限度地提高业务效益。 | 涵盖为改进系统或产品的整体性能而进行的变更的提交、记录、分析和批准。 |




